Tin tức và phân tích của tất cả các thiết bị di động

7 Hơn một triệu mật khẩu đã bị đánh cắp

Người ta thông báo rằng trang Lifeboat, thông tin chứa e-mail và mật khẩu, đã bị tin tặc chiếm giữ và bán dữ liệu bị đánh cắp. Các chuyên gia cho rằng mật khẩu bảo vệ trên trang Lifeboat rất yếu và tin tặc có thể dễ dàng bẻ khóa chúng. Hunt tuyên bố rằng thông tin nhận dạng cũng có thể được nhìn thấy trên các trang web được gọi là Dark net và có thể được truy cập bằng phần mềm đặc biệt. Hunt cho biết dữ liệu đã bị đánh cắp vào đầu năm 2015, nhưng vi phạm an ninh chỉ mới được đưa ra ánh sáng. Chuyên gia bảo mật Lifeboat nói thêm rằng thứ tự các tài khoản đã bị phá vỡ, nhưng thuật toán được sử dụng mang lại rất ít sự bảo vệ. Theo phương pháp này, mật khẩu được trộn lẫn nên dù dữ liệu có bị lộ cũng không dễ đọc được vì các chữ cái và số trong mật khẩu đã bị thay đổi. Hunt nói rằng mật khẩu bị hỏng có thể ngay lập tức trở lại dạng văn bản thuần túy trong tìm kiếm của Google và với các công cụ bẻ khóa tốt, quá trình này có thể được tăng tốc. Hunt viết trên blog của mình: “Hầu hết các mật khẩu này có thể được chuyển đổi thành văn xuôi trong thời gian rất ngắn”. Điều này có thể dẫn đến các vấn đề bảo mật khác vì nhiều người sử dụng cùng một mật khẩu trên các trang web khác. Lifeboat nói với tạp chí trực tuyến Bo mạch chủ rằng họ đang hành động để giảm thiểu thiệt hại. Ông nói: “Khi điều này xảy ra vào tháng 1, chúng tôi đã yêu cầu người dùng âm thầm thay đổi mật khẩu của họ để tin tặc không phát hiện ra họ đang hành động trong thời gian giới hạn”. Lifeboat cũng cho biết họ hiện đang sử dụng các thuật toán chuyển hướng mạnh mẽ hơn. Hunt chỉ trích công ty đã “lặng lẽ” yêu cầu người dùng thay đổi mật khẩu và nói rằng ông “choáng váng” trước hành động này. Theo chuyên gia, Lifeboat tuyên bố rằng người dùng nên được yêu cầu thay đổi mật khẩu ngay lập tức nếu họ sử dụng mật khẩu của mình ở nơi khác. Hunt nói: “Điều đầu tiên mà công ty nghĩ đến trong một sự kiện như thế này là” làm cách nào để chúng tôi giảm thiểu tác hại cho người dùng của mình “.